LinedatLinedat
Beta

Glossário

Conceitos-chave de Data Governance explicados de forma clara e prática

O que é o RGPD/GDPR?

O RGPD (Regulamento Geral sobre a Proteção de Dados), conhecido internacionalmente como GDPR (General Data Protection Regulation), é o regulamento europeu que estabelece como as organizações devem recolher, processar, armazenar e proteger os dados pessoais dos cidadãos da União Europeia. Entrou em vigor a 25 de maio de 2018 e aplica-se a qualquer organização que processe dados de residentes na UE, independentemente da localização da empresa.

O RGPD fundamenta-se em sete princípios: licitude, lealdade e transparência; limitação das finalidades; minimização dos dados; exatidão; limitação da conservação; integridade e confidencialidade; e responsabilidade proativa (accountability). Estes princípios não são meramente declarativos: as organizações devem demonstrar ativamente que os cumprem.

Entre os direitos que o RGPD confere aos cidadãos destacam-se: o direito de acesso (saber que dados uma empresa detém sobre si), o direito de retificação (corrigir dados incorretos), o direito ao apagamento (direito a ser esquecido), o direito à portabilidade (receber os seus dados em formato legível por máquina) e o direito de oposição (opor-se a determinados tratamentos como o marketing direto).

Porque é importante?

As sanções por incumprimento do RGPD são significativas: até 20 milhões de euros ou 4% da faturação anual global (o que for maior). Em 2023, as autoridades de proteção de dados da UE impuseram coimas num total superior a 2.000 milhões de euros. A Amazon recebeu a maior coima da história: 746 milhões de euros pela Autoridade de Proteção de Dados do Luxemburgo.

Mas o RGPD não é apenas um risco de coimas. As violações de dados e os incumprimentos geram perda de confiança dos clientes, cobertura mediática negativa e custos operacionais em investigação e remediação. Implementar o RGPD corretamente não é apenas conformidade: é uma vantagem competitiva em mercados onde a privacidade é um diferenciador.

Como funciona na prática?

A conformidade com o RGPD requer medidas organizacionais e técnicas. Do ponto de vista organizacional: nomear um DPO (Encarregado de Proteção de Dados) quando aplicável, manter um registo das atividades de tratamento (ROPA), realizar avaliações de impacto (AIPD) para tratamentos de alto risco e estabelecer procedimentos para gerir os direitos dos titulares dos dados.

Do ponto de vista técnico: implementar cifragem de dados em repouso e em trânsito, controlos de acesso granulares, anonimização ou pseudonimização sempre que possível, deteção e notificação de violações (72 horas para notificar a autoridade) e rastreabilidade completa de onde se armazenam e processam os dados pessoais. É aqui que o governo de dados se torna uma peça fundamental da conformidade.

RGPD/GDPR no Linedat

A Linedat facilita a conformidade com o RGPD ao fornecer deteção automática de PII, rastreabilidade do fluxo de dados pessoais através da linhagem, classificação de sensibilidade ao nível da coluna, políticas de retenção configuráveis e registos de auditoria que documentam quem acedeu a que dados e quando, cobrindo os requisitos técnicos fundamentais do regulamento.

FAQ

Respuestas sobre implementación y capacidades

Sim. O RGPD aplica-se a qualquer organização que processe dados de residentes na UE, independentemente da sua localização. Se a sua empresa tem clientes, utilizadores ou colaboradores na UE, ou monitoriza o comportamento de pessoas na UE, o RGPD aplica-se. Isto inclui empresas dos EUA, América Latina e de qualquer outra região.

Implementa RGPD/GDPR com a Linedat

Conecta as tuas bases de dados e em minutos tens catálogo documentado, lineage visual e dados sensíveis classificados. Grátis para começar.